首页> 中文学位 >基于移动代理技术的入侵检测系统研究与实现
【6h】

基于移动代理技术的入侵检测系统研究与实现

代理获取

目录

文摘

英文文摘

声明

第一章绪论

1.1论文的研究背景和意义

1.2论文的主要工作和组织结构

第二章入侵检测系统概述

2.1入侵检测系统简介

2.2.1入侵检测系统的概念

2.2.2入侵检测系统的要求

2.2.3入侵检测系统的基本结构

2.2入侵检测系统的标准化

2.3入侵检测系统分类

2.3.1根据检测时采用的技术分类

2.3.2按系统检测的对象分类

2.3.3根据工作方式分类

2.4入侵检测系统面临的主要问题

第三章移动代理技术

3.1移动代理的含义

3.2移动代理的模型

3.2.1命名和定位模型

3.2.2代理模型

3.2.3计算模型

3.2.4安全模型

3.2.5通信模型

3.2.6迁移模型

3.2.7服务定位模型

3.3移动代理系统的体系结构

3.4移动代理技术中存在的安全问题

3.4.1数据传输中的安全问题

3.4.2服务器资源面临的攻击

3.4.3移动代理面临的攻击

3.5移动代理的优点及应用前景

第四章基于移动代理的入侵检测系统设计

4.1 IBM公司的Aglets

4.1.1 Aglet的系统构成

4.1.2系统运行模式——Tahiti

4.1.3系统对象

4.1.4 Aglet的生命周期

4.1.5代理移动过程分析

4.1.6 ATP

4.1.7 Aglet中的安全机制

4.2 Snort

4.3系统设计目标

4.4系统体系结构

4.4.1网络拓扑结构

4.4.2模型结构

4.5系统工作流程

4.6各功能模块的详细设计

4.6.1控制服务器的实现

4.6.2受检主机的实现

第五章系统测试及分析

5.1测试环境

5.2注册新主机测试

5.3监测代理(DA)测试

5.4移动维护代理(MMA)测试

5.5测试结论

第六章总结与展望

致谢

参考文献

附录

展开▼

摘要

随着计算机和网络技术的普及和应用,网络安全变得越来越重要。入侵检测是计算机安全体系结构中非常重要的组成部分,它是一种通过检测分析系统或网络审计数据来发现入侵行为并采取保护措施的一种技术。入侵检测系统可以检测到多种恶意的网络流量攻击和计算机非法使用行为,从而弥补了传统防火墙的不足。然而随着网络环境的日益复杂,新的攻击方法不断出现,传统的入侵检测系统已经缺乏一定的有效性、适应性和可扩展性。为了克服这些缺点,本文将移动代理 (Mobile Agent) 技术引入到入侵检测系统中,提出了基于移动代理的分布式入侵检测系统。该系统将轻量级入侵检测系统 Snort 与 IBM 的的 Aglet 移动代理平台相结合,由代理协作完成检测任务,从而提高检测系统的有效性和灵活性。 本论文首先对入侵检测系统和移动代理技术分别进行了介绍,并阐述了 IBM公司的 Aglet 平台与 snort 的规则编写,然后提出了基于移动代理技术的入侵检测系统模型,该模型由控制服务器 (Control Server) 和受检主机 (Host) 二部分组成,其中控制服务器由主机管理单元、Agent 管理单元和响应单元三个单元构成,而受检主机则包括入侵检测模块和数据库 Mysql,接着对该系统的各功能单元模块进行了详细的设计与实现,实时地为各个代理分配任务,从而提高了入侵检测的效率,减少网络负担。最后对该系统进行了新主机注册、检测代理、移动维护代理的测试,并提出了未来研究的方向。 系统采用 Java 作为开发语言,并基于 IBM 公司的 Aglet 代理平台,基本实现了基于移动代理技术的入侵检测系统的设计思想。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号